Aviso de segurança da Microsoft: certificados digitais emitidos incorretamente podem permitir falsificação

Aplica-se a
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows 8 Enterprise Windows 8 Pro Windows 8 Windows RT Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter Microsoft Windows Server 2003 Service Pack 2

INTRODUÇÃO

A Microsoft lançou um comunicado de segurança sobre esse problema para profissionais de TI. Esta atualização está sendo lançada para todas as versões com suporte do Microsoft Windows.

O comunicado de segurança contém informações adicionais relacionadas à segurança. Para exibir o comunicado de segurança, acesse o seguinte site da Microsoft:

http://technet.microsoft.com/security/advisory/3050995

Mais informações

Além de abordar os certificados descritos no 3050995 consultivo, essa atualização é cumulativa e inclui certificados digitais descritos nos seguintes avisos anteriores:

Pré-requisitos

Para receber essa atualização, você pode ter que ter uma ou ambas as seguintes atualizações instaladas:

2677070 Um atualizador automático de certificados revogados está disponível para Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2

2813430 Há uma atualização disponível que permite que os administradores atualizem CTLs confiáveis e não permitidas em ambientes desconectados no Windows
A tabela a seguir resume as atualizações de pré-requisito.

Sistema operacional Atualizar 2677070 Atualizar 2813430
Windows Vista, Windows Server 2008 Sim Sim
Windows 7, Windows Server 2008 R2 Sim Sim
Windows 8, Windows Server 2012 Não Sim
Windows 8.1. Windows Server 2012 R2 Não Não

Atualização para Windows 8, Windows 8.1, Windows Server 2012 e Windows Server 2012 R2

Como esses sistemas são protegidos automaticamente, nenhuma ação é necessária.

Atualização para Windows Vista, Windows 7, Windows Server 2008 e Windows Server 2008 R2

Os clientes devem instalar o atualizador automático de certificados revogados. Para obter mais informações, clique no número abaixo para ler o artigo da Base de Dados de Conhecimento Microsoft:

2813430 Há uma atualização disponível que permite que os administradores atualizem CTLs confiáveis e não permitidas em ambientes desconectados no Windows

Atualização para o Windows Server 2003 (KB3050995)

Baixar Baixe o pacote agora.

Pedido de verificação de vírus

A Microsoft verificou este arquivo em busca de vírus usando o software de detecção de vírus mais atualizado que estava disponível na data em que o arquivo foi publicado. O arquivo está armazenado em servidores de segurança avançada que ajudam a evitar alterações não autorizadas.

Como baixar arquivos de suporte da MicrosoftPara obter informações sobre como baixar arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft:

119591 Como obter arquivos de suporte da Microsoft do serviços online A Microsoft verificou este arquivo em busca de vírus. A Microsoft utilizou o software de detecção de vírus mais recente disponível na data em que o arquivo foi postado. O arquivo está armazenado em servidores de segurança avançada que ajudam a evitar alterações não autorizadas nele.